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<54) Verfahren und Vorrichtung zur EchtheitskontrolJe von Dokumenten in Form von Chipkarten 

(57) Das Verfahren dient der Echtheitskontrolle von Dokumen- 
ten in Form von Chipkarten oder Smartcards, die eine oder 
mehrere Funktionen ermoglichen, z. B. als Bank-, Cash- und 
Kreditkarten zur Ausgabe von Geld, zum Abbuchen von 
Werteinheiten dienen und/oder als ID-Dokument fur Perso- 
nen, Kraftfahrzeuge (Zulassungsdokument, Fahrtenschrei- 
ber), Schlussel o. dgl. einsetzbar sind. Eine preisgunstige 
und dennoch sichere Echtheitsprufung wird dadurch er- 
reicht, daB das aus einer Grundmasse mit eingelagerten 
Fremdkorpern, deren physikalische Eigenschaften von denen 
der Grundmasse abweichen und in der Grundmasse eine 
Zufallsverteilung haben, bestehende Dokument zunachst bei 
der Erstausstellung in mindestens einer von einem Zufallsge- 
nerator ausgewahlten Abtastspur von mindestens einem 
Detektor auf Fremdkorper abgetastet wird. Danach werden 
die Ausgangswerte des Detektors in ein im Chip der 

CChipkarte vorgesehenes, nach Initialisierung gesperrtes er- 
stes Register eingeschrieben, dessen gespeicherter Inhalt 
von auSen her weder lesbar noch mit anderen Werten 
vergleichbar ist. Bei Anwendung des so vorbereheten Doku- 
ments werden schlreKlich dessen Fremdkorperinformationen 
von mindestens einem Detektor des das Dokument aufneh- 
menden Terminals gelesen und in einem parallel zum ersten 
Register im Chip vorhandenen zweiten Register gespeichert 
und mit dem Fremdkorpermuster im ersten Register intern 
verglichen und im Sinne einer Freigabe des Dokuments bei 
Obereinstimmung der Ausgangswerte ausgewertet. 
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Beschreibung 

Die Erfindung bezieht sich auf ein Verfahren zur 
Echtheitskontrolle von Dokumenten in Form von Chip- 
karten oder Smartcards, die eine oder mehrere Funktio- 
nen ermoglichen, z. B. als Bank-, Cash- und Kreditkarten 
zur Ausgabe von Geld, zum Abbuchen von Werteinhei- 
ten dienen undVoder als ID-Dokument fur Personen, 
Kraftfahrzeuge (Zulassungsdokument, Fahrtenschrei- 
ber), Schlussel od. dgl. einsetzbar sind. Wertvolle Doku- 
mente wurden bisher schon gegen Falschung und MiB- 
brauch gesichert Das geschah durch die Verwendung 
besonderer Papierqualitaten mit Wasserzeichen, durch 
Einbetten von Metallstreifen und die Verwendung eines 
moglichst falschungssicheren Drucks. Die Echtheitsprii- 
fung von Dokumenten ist unter diesen Gesichtspunkten 
schwierig. Sie erfordert insbesondere bei Automaten 
einen betrachtlichen Aufwand oder eine Verminderung 
der durch die Echtheitsprufung erzielbaren Falschungs- 
sicherheit 

Der am nachsten kommende Stand der Technik auf 
dem Gebiet der Sicherung von Dokumenten gegen Ko- 
pieren und Falschung ergibt sich aus folgenden Referen- 
zen: CH-PS 569144 "Blattformiges Material fur Doku- 
mente", CH-PS 577722 "Gerat zur Echtheitskontrolle 
von Dokumenten**, DE-PS 26 35 795 "Verfahren und 
Vorrichtung zur Echtheitskontrolle von Dokumenten", 
US-PS-4,2 18,674 "Method and System for Verifying Au- 
thenticity Safe against Forgery". Das eingangs genannte 
Problem der Echtheitskontrolle von Dokumenten ist 30 
auch durch diese vorbekannten Vorschlage nicht zur 
vollsten Zufriedenheit gelost worden, insbesondere 
dann nicht, wenn es sich um den Einsatz von Smartcards, 
d. h. Automatenkarten, die mit einem Chip (elektroni- 
sche Einheit zum Steuern, Lesen und Schreiben von 35 
Informationen) ausgerustet sind, handelt Fur den Ver- 
kehr von Kunden mit Geldautomaten, Automaten ande- 
rer Art oder von Anwendungen in Netzwerken wie z. B. 
Internet ware deshalb ein Prufverfahren und eine dazu 
dienende Vorrichtung wunschenswert, das eine wirklich 40 
zuverlassige, falschungssichere Echtheitsprufung er- 
moglicht 

Das erfindungsgemaBe Verfahren, nach dem eine be- 
sonders preisgiinstige und dennoch sichere Echtheits- 
prufung ermoglicht wird, ist im wesentlichen dadurch 4; > 
gekennzeichnet, daB das aus einer Grundmasse mit ein- 
gelagerten Fremdkorpern, deren physikalische Eigen- 
schaften von denen der Grundmasse abweichen und in 
der Grundmasse eine Zufallsverteilung haben, beste- 
hende Dokument bei der Erstausstellung in mindestens 50 
einer von einem Zufallsgenerator ausgewahhen Abtast- 
spur von mindestens einem Detektor auf Fremdkorper 
abgetastet wird, daB die Ausgangswerte des Detektors 
in ein im Chip der Chipkarte vorgesehenes, nach Initiali- 
sierung gesperrtes erstes Register eingeschrieben wer- 55 
den, dessen gespeicherter Inhalt von auBen her weder 
lesbar noch mit anderen Werten vergleichbar ist, und 
daB bei Anwendung des so vorbereiteten Dokuments 
dessen Fremdkorperinformationen von mindestens ei- 
nem Detektor des das Dokument aufnehmenden Termi- 60 
nals gelesen und in einem parallel zum ersten Register 
im Chip vorhandenen zweiten Register gespeichert und 
mit dem Fremdkorpermuster im ersten Register intern 
verglichen und im Sinne einer Freigabe des Dokuments 
bei Obereinstimmung der Ausgangswerte ausgewertet 65 
werden. Die Erfindung beruht somit auf der Erkenntnis, 
daB nunmehr eine Echtheitsprufung mit dem Kartenle- 
ser mit einfachen Mitteln ermoglicht ist, ohne daB die 
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Sicherheitsinformation (d. h. die die Echtheitserkennung 
der Chipkarte gewahrleistenden Daten) jemals den 
Chip der Kane verlaBt 

Bei dieser Technik ist ein Tragermaterial fur Chipkar- 
5 ten Voraussetzung, das zur Erhohung der Falschungs- 
und Kopiersicherheit mit optisch und/oder elektronisch 
erkennbaren Fremdkorpern zufallsmaBig versetzt ist 
Durch einfache Erkennung der Position und der Eigen- 
schaften des Fremdkdrpers, sowie durch Vergleich die- 
10 ser Information in einem Speicher des Chips kann die 
Chipkarte auf ihre Echtheit uberpruft werden. 

Die Koordinaten (X-Y [Position], Z [physikalische Ei- 
genschaften]) dieser Fremdkorper werden bei der Aus- 
stellung der Chipkarte mit Hilfe eines Zufallsgenerators 
erfaBt (die ganze Flache oder ein ausgewahker Teil der 
Flache X-Y) und im Kartenchip als nicht auslesbare 
Information gespeichert Beim Lesen der Chipkarte in 
einem Chipkartenterminal werden alle Fremdkorper 
koordinatenmaBig gelesen und mit den im Koordinaten- 
speicher der Chipkarte enthaltenen Werten verglichen. 
Stimmen die im Kartenchip gespeicherten Daten mit 
den fur die Koordinaten (X-Y-Z) der Fremdkorper er- 
mittelten Daten iiberein, wird die Chipkarte als giiltig 
anerkannt und der Chip fur Transaktionen freigegeben. 
Stimmen die im Kartenchip gespeicherten Daten uber 
die Koordinaten (X-Y-Z) der Fremdkorper nicht iiber- 
ein, wird die Chipkarte als ungultig erkannt und abge- 
wiesen oder einbehalten. 

Die Fremdkorper konnen in Abhangigkeit von ihren 
unterschiedlichen physikalischen Eigenschaften mit un- 
terschiedlichen Erkennungsmethoden geortet und gele- 
sen werden. Zu diesen Methoden zahlen Laser, Infrarot- 
erkennung (z. B. Energieabstrahlung), magnetische Ei- 
genschaften (hierzu wird auf die eingangs zum Stand 
der Technik zitierten Patentschriften verwiesen), Ultra- 
schall (z. B. Echo-Erkennung) usw. Die verschiedenen 
Erkennungsmethoden konnen auch gleichzeitig einge- 
setzt werden und machen somit ein Kopieren oder Fal- 
schen praktisch undenkbar, da jeder Fremdkorper meh- 
rere Eigenschaften besitzt und diese Eigenschaften in 
der Position (Koordinate) auf der Chipkarte im Chip 
gespeichert sind. 

Im iibrigen ist es auch moglich, den Chipkartenvor- 
trieb mit einem Schrittmotor vorzunehmen, der durch 
einen Taktfrequenzteiler im Chip der Chipkarte gesteu- 
ert wird, um schnell und sicher das gewunschte Koordi- 
natenfeld (X, Y) zur erreichen. 

Weitere Einzelheiten ergeben sich aus der folgenden 
Beschreibung anhand der beigefugten Zeichnung; es 
zeigen: 

Fig. 1 eine sehr schematische perspektivische Ansicht 
einer Chipkarte mit zugeordnetem Detektor und 

Fig. 2 eine analoge Ansicht der Chipkarte zur Veran- 
schaulichung der Bedeutung der Koordinaten. 

Wie ersichtlich, ist sowohl bei Ausstellung als auch 
beim Einsatz die in Richtung der Kartenlangsachse ver- 
laufende Leserichtung 1 der Chipkarte 2 zu berucksich- 
tigen. Dabei werden die Fremdkorper 3 mit Hilfe eines 
Fremdkorperdetektors 4 koordinatenmaBig erfaBt, und 
die MeBwerte werden vom Detektor 4 uber ein An- 
schluBkabel 5 weitergeleitet Der genaue Ort der 
Fremdkorper 3 wird festgestellt und im Kartenchip 6 
gespeichert In Fig. 2 ist schematisch die Taktspur 7 her- 
ausgestellt, die auf die vorstehend geschilderte Weise 
fur die Verarbeitung der Fremdkorperinformation an- 
hand der zur Abtastspur 8 gehorenden Koordinaten 9 
eines Fremdkdrpers sorgt 
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Patentanspruche 

1. Verfahren zur Echtheitskontrolle von Dokumen- 
ten in Form von Chipkarten oder Smartcards, die 
eine oder mehrere Funktionen ermoglichen, z. B. 5 
als Bank-, Cash- und Kreditkanen zur Ausgabe von 
Geld, zum Abbuchen von Werteinheiten dienen 
und/oder als ID-Dokument fur Personen, Kraft- 
fahrzeuge (Zulassungsdokument, Fahrtenschrei- 
ber), Schliissel od. dgi. einsetzbar sind, dadurch ge- 10 
kennzeichnet, dafl das aus einer Grundmasse mit 
eingelagerten Fremdkorpern, deren physikalische 
Eigenschaften von denen der Grundmasse abwei- 
chen und in der Grundmasse eine Zufallsverteilung 
haben, bestehende Dokument bei der Erstausstel- 15 
lung in mindestens einer von einem Zufallsgenera- 
tor ausgewahiten Abiastspur von mindestens ei- 
nem Detektor auf Fremdkorper abgetastet wird, 
daB die Ausgangswerte des Detektors in ein im 
Chip der Chipkarte vorgesehenes, nach Initialisie- 20 
rung gesperrtes erstes Register eingeschrieben 
werden, dessen gespeicherter Inhalt von auBen her 
weder lesbar noch mit anderen Werten vergleich- 
bar ist, und daB bei Anwendung des so vorbereite- 
ten Dokuments dessen Fremdkorperinformationen 25 
von mindestens einem Detektor des das Dokument 
aufnehmenden Terminals gelesen und in einem par- 
allel zum ersten Register im Chip vorhandenen 
zweiten Register gespeichert und mit dem Fremd- 
korpermuster im ersten Register intern verglichen 30 
und im Sinne einer Freigabe des Dokuments bei 
Obereinstirnmung der Ausgangswerte ausgewertet 
werden. 

2. Verfahren nach Anspruch 1, dadurch gekenn- 
zeichnet daB die bei der Erstausstellung langs der 35 
ausgewahiten Abtastspur von dem mindestens ei- 
nen Detektor festgestellten Ausgangswerte Takt- 
impulsen zugeordnet werden und daB das durch 
Zusammenfallen von Ausgangswerten des oder der 
Detektoren mit den Taktimpuisen erzeugte Fremd- 40 
korperrnuster in das erste Register fiir die weitere 
Auswertung einschreibbar ist 

3. Vorrichtung zur Durchfiihrung des Verfahrens 
nach Anspruch 1 oder 2, dadurch gekennzeichnet, 
daB der Abtastspur auf dem Dokument ein Koordi- 45 
natensystem zur Festlegung von Abtastpunkten 
langs der durch das erste Register im Chip der 
Chipkarte vorbestimmten Abtastspur iiberlagert 
ist 

4. Vorrichtung nach Anspruch 3, dadurch gekenn- 50 
zeichnet, daB die Abszisse des Koordinatensystems 
durch eine den Taktgeber bildende Taktspur gebil- 
det ist 

5. Vorrichtung nach Anspruch 3 oder 4, dadurch 
gekennzeichnet, daB die Taktspur aus Marken be- 55 
stent, die sich in ihren physikalischen Eigenschaften 
von denen der Grundmasse des Dokumentes und 
ihrer Fremdkorper unterscheidet 

6. Vorrichtung nach einem der Anspriiche 3 bis 5, 
dadurch gekennzeichnet, daB die horizontale Takt- 50 
spur mit dem ersten Fremdkorper auf der Chipkar- 
te beginnt. 

7. Vorrichtung nach einem der Anspriiche 3 bis 6, 
dadurch gekennzeichnet, daB der Chip auf der 
Chipkarte eine verschlusselte Angabe zur Zufalls- 65 
verteilung der Fremdkorper aufweist 

8. Vorrichtung nach einem der Anspriiche 3 bis 6 
sowie 7, dadurch gekennzeichnet, daB fiir das 



757 Al 

4 

schnelle Erreichen der gewunschten Koordinaten 
ein Chipkartenvortrieb fiir Chipkartenterminale 
mit einem durch einen Taktfrequenzteiler im Chip 
1 der Chipkarte gesteuerten Schrittmotor versehen 
ist, der durch die verschlusselte Angabe zur Zufalls- 
verteilung gesteuert wird. 

9. Vorrichtung nach einem der Anspriiche 1 bis 7, 
dadurch gekennzeichnet, daB das Terminal mit 
mindestens einem Fremdkorperdetektor ausgeru- 
stet ist, durch den die Fremdkorpereigenschaften 
erkennbar und auswertbar sind. 
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